Nueva técnica de phishing que utiliza la plataforma Bubble para eludir controles de seguridad

Laptop screen displaying a security alert with fields for username, password, and platform ID to verify identity

Kaspersky ha detectado una nueva técnica de phishing diseñada para evadir los controles de seguridad tradicionales mediante el uso de Bubble, una plataforma que permite crear aplicaciones web y móviles sin necesidad de programar. Los ciberdelincuentes están recurriendo cada vez más a herramientas legítimas de desarrollo para reforzar la eficacia de sus campañas fraudulentas.

Sigue leyendo

El inicio de la Campaña de la Renta incrementa los ataques de phishing dirigidos a contribuyentes e instituciones financieras

Woman checking tax emails and documents at a desk with a calendar showing April 5 tax deadline

Según el último Monthly Threat Report publicado en abril por Hornetsecurity, líder global en soluciones de ciberseguridad, el inicio de la temporada de declaración de impuestos y la renta ha disparado las campañas de phishing dirigidas a contribuyentes e instituciones financieras.

Según un estudio de Proofpoint, desde comienzos de 2026 se han documentado más de 100 campañas temáticas activas de phishing sobre impuestos, lo que supone un importante incremento, tanto en volumen como en variedad, en comparación con años anteriores.

Sigue leyendo

Check Point Research sitúa a Microsoft como la marca más suplantada en ataques de phishing durante el primer trimestre de 2026, seguida de Apple y Google

Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha revelado que los ciberdelincuentes continúan suplantando a marcas ampliamente reconocidas y que Microsoft sigue siendo su principal objetivo. Según el Brand Phishing Ranking de Check Point Research correspondiente al primer trimestre de 2026, Microsoft concentró el 22% de todos los intentos de suplantación de marca durante este periodo y mantiene su posición como la empresa más atacada a nivel mundial.

Sigue leyendo

Ciberamenazas internas en el sector bancario

El sector bancario lleva años reforzando sus defensas frente a un entorno digital cada vez más hostil. Ataques externos, campañas masivas de phishing y ransomware o sofisticadas intrusiones forman parte del día a día de los departamentos de ciberseguridad. Sin embargo, existe un tipo de amenaza que, por su naturaleza, resulta aún más compleja de gestionar: la que surge dentro de la propia organización.

Sigue leyendo

La voz de la estafa puede imitar a la de un jefe gracias a la IA, según Check Point Software

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, pone el foco en cómo la IA generativa está transformando la manera de producir ataques de ingeniería social y phishing. Lo que antes requería tiempo, investigación y esfuerzo manual por parte de los ciberdelincuentes ahora puede generarse en cuestión de segundos. El resultado se traduce en mensajes hiperpersonalizados, voces de directivos clonadas e incluso suplantaciones en vídeo que se asemejan mucho a la realidad.

Sigue leyendo

España, entre los cinco países con mayor impacto de spam y phishing en 2025

Según el último informe de telemetría de Kaspersky, en 2025 casi uno de cada dos correos electrónicos, el 44,99% del tráfico global, fue spam. Este tipo de mensajes no se limita al correo no solicitado, sino que incluye distintas amenazas como estafas, phishing y malware. A lo largo del año, usuarios particulares y corporativos se enfrentaron a más de 144 millones de archivos adjuntos maliciosos o potencialmente no deseados enviados por correo electrónico, lo que supone un incremento del 15% respecto al año anterior.

Sigue leyendo

Whaling: el ciberataque que pone el foco en los altos directivos de las empresas

En el actual panorama de amenazas, los ciberdelincuentes ya no se conforman con atacar a empleados al azar. Cada vez con más frecuencia, ponen el foco en los perfiles con mayor capacidad de decisión dentro de las organizaciones. Este tipo de ataques, conocidos como whaling o “caza de ballenas”, buscan comprometer a altos directivos para obtener un botín mucho mayor, ya sea en forma de transferencias fraudulentas o acceso a información corporativa sensible.

Sigue leyendo

Una falsa devolución de fondos de BlockFi desata una nueva ola de phishing en el sector cripto

Kaspersky ha detectado una nueva campaña de ataques de phishing dirigida a antiguos clientes de la plataforma de préstamos en criptomonedas BlockFi, declarada en quiebra en 2022. Los estafadores están aprovechando el actual proceso de devolución de activos derivado de dicha quiebra para engañar a las víctimas y lograr que entreguen las frases semillas de sus monederos, lo que puede derivar en importantes pérdidas económicas.

Sigue leyendo

Los Agentes de IA automatizarán el cibercrimen más rápido de lo que la defensa pueda reaccionar 

Trend Micro, líder mundial en ciberseguridad, ha revelado cómo Agent AI redefinirá el ecosistema del cibercrimen, permitiendo operaciones delictivas totalmente automatizadas que van mucho más allá de las campañas actuales de ransomware y phishing.

Sigue leyendo

Check Point Software detecta una campaña de más de cuarenta mil correos de phishing que suplantan servicios de SharePoint y firmas electrónicas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha identificado una nueva campaña de phishing a gran escala en la que los ciberdelincuentes suplantan servicios de compartición de documentos y plataformas de firma electrónica, utilizando señuelos con temática financiera que imitan notificaciones reales. La investigación, realizada por el equipo de seguridad del correo electrónico de Check Point Software, revela que durante las dos últimas semanas se enviaron más de 40.000 correos de phishing dirigidos a alrededor de 6.100 organizaciones de múltiples regiones y sectores.

Sigue leyendo